会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
fak1r2
博客园
首页
新随笔
联系
订阅
管理
2021年8月12日
浅谈代码执行
摘要: 一、可用代码执行函数 1.eval() 最常见的代码执行函数,把字符串 code 作为PHP代码执行。 2.assert() 检查一个断言是否为false 或者(php官方在php7中更改了assert函数。在php7.0.29之后的版本不支持动态调用。) 3.preg_replace()+/e 执
阅读全文
posted @ 2021-08-12 15:48 fak1r26
阅读(708)
评论(0)
推荐(0)
2021年8月10日
命令执行漏洞基础
摘要: 命令执行漏洞 1、命令执行(Command Execution)漏洞即黑客可以直接在Web应用中执行系统命令,从而获取敏感信息或者拿下shell权限 2、命令执行漏洞可能造成的原因是Web服务器对用户输入命令安全检测不足,导致恶意代码被执行 3、更常见的命令执行漏洞是发生在各种Web组件,包括Web
阅读全文
posted @ 2021-08-10 23:07 fak1r26
阅读(300)
评论(0)
推荐(0)
html基础笔记
摘要: html基础<!DOCTYPE html> 声明html5还有其他的声明html标题是通过<h1>-<h6>来定义的<h1>这是一个标题</h1> html段落是通过<p>来表示<p>这是一个段落<p>html链接<a href="http://www.baidu.com">这是一个链接</a>ht
阅读全文
posted @ 2021-08-10 21:16 fak1r26
阅读(36)
评论(0)
推荐(0)
公告